成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

惡意Chrome擴展影響140萬用戶

安全
本文對惡意Chrome擴展‘mmnbenehknklpbendgmgngeaignppnbe’進行分析,因為這些擴展的行為是類似的。

McAfee研究人員發現了5個惡意Chrome瀏覽器擴展,影響超過140萬用戶。

McAfee研究人員分析瀏覽器擴展發現了多個惡意Chrome擴展。除了提供擴展功能外,瀏覽器擴展還可以追蹤用戶瀏覽記錄。每個訪問的網站都會被惡意瀏覽器擴展創建者發送給其服務器。此外,惡意瀏覽器擴展還可以修改網站cookie,使得擴展開發者可以接收到支付信息。而瀏覽器擴展的用戶甚至沒有意識到惡意擴展的隱私威脅。

McAfee分析發現了5個用戶量比較大的惡意Chrome瀏覽器擴展,影響超過140萬用戶,分別是:

惡意Chrome擴展影響140萬用戶

技術分析

本文對惡意Chrome擴展‘mmnbenehknklpbendgmgngeaignppnbe’進行分析,因為這些擴展的行為是類似的。

Manifest.json

惡意Chrome擴展影響140萬用戶

manifest.json 負責將背景頁面設置為bg.html。該HTML文件會加載b0.js,該文件負責發送用戶訪問的URL和注入代碼到電商網站。

B0.js

b0.js腳本包含多個功能。其中一個最重要的功能是發送用戶訪問的URL到服務器和處理響應。

Chrome擴展通過訂閱事件作為執行特定活動的觸發器。本文分析的擴展訂閱來自chrome.tabs.onUpdated的事件,用戶在新tab頁輸入新URL時,chrome.tabs.onUpdated會被觸發。

惡意Chrome擴展影響140萬用戶

該事件觸發后,擴展就會設置一個使用tab url的變量——tab.url。并創建其他多個變量,并發送給d.langhort.com。POST數據格式如下:

惡意Chrome擴展影響140萬用戶

random ID是在字符集中選擇8個隨機字符創建的。代碼如下所示:

惡意Chrome擴展影響140萬用戶

國家、城市、郵編等都使用ip-api.com收集,代碼如下所示:

惡意Chrome擴展影響140萬用戶

在接收到URL后,langhort.com會檢查是否與網站列表相匹配,如果匹配就響應查詢。示例如下:

惡意Chrome擴展影響140萬用戶

返回的數據是json格式。響應會使用下面的函數進行檢查,根據響應的具體內容來調用其他函數。其中包括passf_url 和 setCookie。

惡意Chrome擴展影響140萬用戶

Result[‘c’] – passf_url

如果結果是c,擴展就會查詢返回的URL。然后檢查響應,如果狀態是200或404,就會檢查查詢響應是否是URL。如果是,就會將URL作為iframe插入到要訪問網站。

惡意Chrome擴展影響140萬用戶

Result[‘e’] setCookie

如果結果是e,擴展就會將結果作為cookie插入。

惡意Chrome擴展影響140萬用戶

行為流

下圖是訪問BestBuy網站的事件流:

惡意Chrome擴展影響140萬用戶

  • 用戶在訪問bestbuy.com時,惡意擴展會將base64編碼的URL發布在d.langhort.com/chrome/TrackData/;
  • Langhort.com會響應c和URL。C表示擴展就會調用函數passf_url();
  • passf_url()會執行對URL的請求;
  • 上一步查詢的URL會使用301響應重定向到bestbuy.com,響應中包含域擴展所有者關聯的Id;
  • 擴展會將URL以iframe的形式插入到用戶訪問的bestbuy.com。
  • 然后,攻擊者就收到了用戶在bestbuy.com的購買信息了。

本文翻譯自:https://www.mcafee.com/blogs/other-blogs/mcafee-labs/malicious-cookie-stuffing-chrome-extensions-with-1-4-million-users/

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2022-09-01 11:21:06

擴展惡意代碼

2015-02-09 10:14:33

2020-07-29 15:09:56

Dave數據泄露數據庫泄露

2023-06-13 15:55:54

2024-12-30 13:05:22

2016-01-31 17:45:31

2013-04-27 10:33:52

2013-10-31 14:03:11

2022-12-08 09:47:29

2012-07-13 11:05:46

2011-09-08 09:59:27

Chrome Web

2013-08-23 09:05:02

蘋果iCloud宕機

2022-05-30 09:49:51

Windows惡意軟件瀏覽器

2022-08-31 15:57:41

START數據泄露黑客

2021-02-07 20:50:19

Chrome擴展數據

2023-09-05 13:53:14

2025-01-06 14:35:03

2021-05-09 10:25:07

漏洞Remote MousMouse Trap

2015-12-31 10:57:10

2021-02-10 10:32:21

Chrome惡意軟件谷歌
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久精品国产一区二区电影 | 男人电影天堂 | 综合久久一区 | 国产露脸对白88av | 久久精品黄色 | 国产精品日日夜夜 | 91xx在线观看 | 久久久久久久久久久一区二区 | 日本成人福利视频 | 国产精产国品一二三产区视频 | 欧美激情久久久久久 | 激情网站在线观看 | 国产精品亚洲精品日韩已方 | 中文字幕亚洲免费 | 日韩在线不卡 | 九九热在线观看 | 精品在线播放 | 欧美日韩不卡 | 亚洲国产成人久久综合一区,久久久国产99 | 国产福利91精品一区二区三区 | 国产片侵犯亲女视频播放 | 手机av免费在线 | 人人九九精| 91精品国产综合久久久密闭 | 国产黄色在线观看 | 日本精品久久久久久久 | 欧美jizzhd精品欧美巨大免费 | 国产高清视频 | a级大片免费观看 | 国产精品毛片久久久久久 | xxxxxx国产 | 国精品一区二区 | 精品国产18久久久久久二百 | 国产精品美女一区二区三区 | 逼逼视频 | 日韩有码在线观看 | 欧美一级免费 | 国产成人精品免高潮在线观看 | 少妇黄色| 欧美久久久久久久久中文字幕 | 国产农村妇女精品一区 |